РТК-ЦОД, ИТ-сервис-провайдер полного цикла, запускает программу багбаунти на платформе Standoff Bug Bounty от ведущего разработчика решений для кибербезопасности Positive Technologies. Проект направлен на повышение защищенности и киберустойчивости информационных систем компании за счет привлечения независимых исследователей безопасности. Участвовать в программе смогут зарегистрированные на платформе специалисты, прошедшие верификацию.
В периметр программы войдут публично доступные ИТ-сервисы РТК-ЦОД. Клиентская инфраструктура не затрагивается — проверка ресурсов заказчиков исключена. Задача исследователей — поиск эксплуатируемых уязвимостей, то есть тех, которые могут привести к реальному ущербу: повышению привилегий, несанкционированному доступу к данным, нарушению работы сервиса или удаленному выполнению кода.
На первом этапе доступ к программе багбаунти получит ограниченный круг исследователей, занимающих верхние строчки рейтинга площадки Standoff Bug Bounty. В дальнейшем планируется поэтапное расширение для всех зарегистрированных специалистов.



